Hoofdcategorieën
Device Settings

TCP/IP-protocol heeft twintigste verjaardag gevierd

Door Jonathan Brugge, donderdag 2 januari 2003 21:28
Bron: IETF, submitter: MAZZA, views: 1.458

In een bericht op de mailinglist van de Internet Engineering Task Force (IETF) herinnert Robert Braden aan het feit dat TCP/IP sinds de jaarwisseling precies twintig jaar in gebruik is. De introductie vond plaats op 1 januari 1983, toen het bekende ARPANET overstapte van NCP naar het toen nog nieuwe protocol, een stap die door Branden in RFC801 werd gedocumenteerd. Een half jaar later deden ook de eerste routers hun intrede, waarna het internet in zijn huidige vorm zich begon te verspreiden. Momenteel zijn meer dan een miljard bestanden bereikbaar via het protocol, is e-mail niet meer weg te denken en zijn er nog maar weinig mensen die weten dat een computerpoort slechts bestaat omdat de standaard dat zo geregeld heeft. De introductie kostte verschillende mensen hun nachtrust:

Internet algemeenThere may still be a few remaining T shirts that read, "I Survived the TCP/IP Transition". People sometimes question that any geeks would have been in machine rooms on January 1. Believe it!! Some geeks got very little sleep for a few days (and that was before the word "geek" was invented, I believe.)
Volgende 21:46 Wired.com Vaporware awards 2002
Vorige 13:59 Interactieve marketing bezig aan comeback
Advertentie

Reacties

«  1  2  3  »

Gaaf, ik dacht dat het ouder was, maar toch leuk om te lezen :)

Gefeli TCP/IP! :>

Iemand taart? :9 :P

Nog ouder? Toen waren er nog nouwelijks computers joh!
We werken dus al 20 jaar met de standaard die toen uitgevonden was, en dat terwijl de computers vele malen sneller en geavanceerder zijn geworden, met nieuwe hardware, software en dus ook besturingssystemen.

Kun je nagaan wat voor een staaltje werk die ontwikkelaars hebben afgeleverd, dat het nu nog steeds voldoet. Petje af.

Het roept bij mij toch wel een beetje de vraag op of IP nog wel een efficiente protocolvorm is ? Er zullen ongetwijfeld wat tech-upgrades geweest zijn in de 20 jaar (heb nooit zo goed opgelet bij TCP/IP geschiedenisles ;) ) maar evengoed....

Nah, tis niet omdat iets oud is dat het niet meer zou voldoen... Als Internet niet zo gigantisch snel groeide zouden we misschien nog jaren toe kunnen met v4. Inderdaad, een knap staaltje programmeerwerk...

ja, en de netwerken zijn ook velen malen sneller geworden... TCP/IP heeft net zoveel met de snelheid van je netwerk te maken als x86 met de snelheid van je computer, en die is ook al 20 jaar de standaart voor de "IBM PC"

Gefeliciteerd! Dat iedereen maar een ip-adresje mag gaan scoren :)
(Moet wel gaan lukken met zijn grotere broertje ipv6)

Gefeliciflapstaart!

Nooit geweten dat het zo oud was, en dan nog steeds niet verouderd is :)


Ja, bestand tegen alle hedendaagse problemen zoals DDoS-en
IP en TCP zijn prima bestand tegen DDoSsen, alleen de doelwitten zijn niet tegen zo'n aanval bestand.

Maargoed, ik neem aan dat je bedoelt dat IP en TCP een DDoS niet kunnen voorkomen. Nee inderdaad, dat is ook helemaal niet het doel van die protocollen, dat kan ook niet opgelost worden in deze protocollen.

Stel dat iedereen in Nederland een brief naar jou zou sturen. Daardoor zou de PTT (of hoe het tegenwoordig ook heet) in jouw dorp of stad gruwelijk over de zeik gaan (16 miljoen brieven). Dat is een DDoS.

IP is een routeringsprotocol, zeg maar adres en postcode in het geval van een brief. TCP is een connection protocol, zeg maar de envelop + postzegel in het geval van een brief.

Omdat een dergelijke brief-DDoS mogelijk is, is het systeem van adres+postcode/envelop daarom slecht? Of verouderd? Nee.
Is het feit dat een DDoS op internet mogelijk is een reden dat TCP/IP slecht of verouderd is? Nee.

Nog even reageren als aanvulling op de posting van deadinspace.

TCP/IP is ook nooit ontwikkeld met oog op veiligheid. De tijd voor tcp/ip waren er geen standaarden, en gingen alle bits -bij wijze van spreken- door elkaar "het netwerk" op. Dit netwerk was niet veel meer dan wat computers aan elkaar gekoppeld, zonder enige vorm van echte afspraken.

TCP/IP is toen ontwikkeld door enkele smart guys, die we nu linux-geeks noemen...
De enige voorwaarde toen, was dat het moest werken, en aan veiligheid werd toen niet gedacht (buiten dan het gedachtengoed van het oorspronkelijke arpanet en consoorten, dat het voor veligheid moest dienen als de russen 1 computer kapot zouden bombarderen, niet alles weg was...)
Later is het ook niet echt meer verder geëvolueerd, want het werkte, en wat moest je nog meer hebben...
tot een tijd geleden ze tot de ontdekking kwamen dat er wat adressen te kort kwamen...

TCP/IP is toen ontwikkeld door enkele smart guys, die we nu linux-geeks noemen...
volgens mij bestond Linux toen nog niet eens, en het is algemeen bekend dat de beste TCP/IP implementatie uit Berkeley komt, da's dus BSD. (iets wat Linus trouwens ook wel eens heeft aangekaart, hij vind de BSD TCP/IP stack een stuk beter dan die van Linux.)

goh, dat IP al zo oud is... in de tijd dus dat de 'standaarden' voor internet werden vastgelegd zat ik nog te klooien met een zx-spectrum en later met fido mail... Vooruitziende geest hebben de nerds van destijds gehad :)

Jaja, jouw zx-spectrum is natuurlijk wel wat anders dan een IBM mainframe

Leuk om toch even stil te staan bij die ouwe zooi van toen, ik had ook een zx spectrum met jawel 16KByte geheugen koste toen nog 600 piek, een geheugen uitbreiding naar 32Kbyte was nie eens te betalen...wat gaat de tijd toch snel ;)

In 1983 kreeg ik mijn eerste computer: een ZX81 met 16K RAM Op de middelbare school werkten we toen met Sharp MZ80K CP/M bakken die een Commodore Pet Basic moesten laden vanaf cassette. (http://www.binarydinosaurs.co.uk/Museum/Sharp/mz80k.htm ) :)

eerst wordt ie braden genoemd en daarna branden :+

vaag, 1ste reactie werd niet weergegeven :(

blijkbaar had het TCP/IP bij jou ff een hikhup....

hij is wel verouderd ;) anders zouden we niet op ipv6 overstappen he :D :P

mare kdacht er vandaag nog aan toenk aan het leren was voor datacom :r :r 2 paginas alleen over tcp/ip |:(

2 hele pagina's maarliefst :D Zit hier het boek MCSE TCP/IP networking door te spitten... 389 pagina's "alleen maar" TCP/IP

maarreh: TCP/IP we love you we do! internet and happy networking already 20 years because of youououu! O+

Verouderd ???

Principe blijft hetzelfde, wordt alleen meer bitjes aan toegevoegd. Het heeft in ieder geval langer stand gehouden dan de uitspraak dat 640k genoeg zou zijn

verouderd of niet, TCP/IP in zijn huidige vorm zal in ieder geval een dertigste verjaardag meemaken, en in een aantal landen denk ik nog wel een veertigste.

De introductie van Ipv6 gaat niet zomaar 1-2-3 alhoewel sommige providers er al mee werken.....

Wat betrefd Windows: Windows XP heeft ondersteuning voor IPv6, maar alleen op de achtergrond. (Lees: in text-modus kun je zolang je met DHCP werkt zonder problemen een IPv6 adres krijgen van een DHCP server) De mooie grafische schermpjes zijn er nog niet :) De opvolger van Windows XP die in 2004 of 2005 wordt verwacht zal uiteraard standaard IPv6 ondersteunen. Windows 2000 en eerder ondersteund het niet. Linux en diverse Linux achtigen ondersteunen IPv6 ook zonder problemen.

en dus nog veel langer, IPv6 is 100% gebouwd OP TCP/IP, alleen het adressering probleem is aangepakt. TCP/IP in de oorspronkelijke definitie zoals wij die nu overal gebruiken is met 32 bits adressen, en dat raakt nu op, IPv6 heeft 128 bits adressen.

hoewel het hele probleem opgelost zou zijn als een aantal bedrijven en instanties hun ongebruikte CLASS-A blocks terug zouden geven.

the work "geek" ? :z
foutje zeker...

Nee. das een heel erg hard werkende 'geek'.. :)

Nou, verouderd is niet helemaal het woord, de adresruimte is gewoon een beetje aan de krappe kant aan't worden. Verder is het een schitterend protocol...

Niet alleen dat denk ik, tcp/ip bevat zo goed als geen beveiligings mechanismen als standaard (enctryptie). De huidige versie kan ook veel te makkelijk misbruikt worden (attacks die soms toch te wijten zijn aan brakkigheden in het protocol).

Waarom zou je beveiliging in tcp/ip willen???

De data die in de tcp/ip pakketjes zit kan toch versleuteld worden.

Het protocol levert het alleen maar af op het juiste adres.

Je wil beveiliging in tcp/ip omdat:

- Je zeker wil weten dat de data onderweg niet veranderd is
- Je zeker wil weten dat data vanaf een bepaald IP adres ook daadwerkelijk van dat adres komt, dat er dus niet gespoofd wordt.

Dit wordt standaard door ipv6 ondersteund. Is opzich mooi, zodat je 1 standaard hebt, en dat niet iedereen zijn eigen methode verzint boven op de tcp/ip implementatie.

edit: ipv6 bestaat al, dus wordt het standaard ondersteund ipv gaat ondersteund worden...

Wat denk je van spoofen, man-in-the-middle aanvallen, en natuurlijk (D)DoS. Het protocol hoeft natuurlijk niet al die problemen op te lossen, maar zou bijv. wel bepaalde mogelijkheden kunnen bieden om dat soort dingen effectiever te kunnen opsporen/bestrijden :).

IP Spoofing tries to hijack a TCP communication session by pretending IP address and port number. This is an advanced hacking technique requiring deep understanding of the TCP/IP protocol, and the network packet sequence number generation algorithm of specific operating system. Often, this was used together with TCP Sync Flood to deny the real system from communication. It was reported Kevin Mitnik, the "top" US hacker, has used this method to gain unauthorized entry into computer systems.
Het is natuurlijk verstandig om een protocol vanuit de onderste lagen al veilig is. Je kunt natuurlijk wel de lagen die erboven op beveiligen, maar is dat niet meer een pleister op de wond.

Dit is al behoorlijk oud, en kan immidels niet meer. Mensen moeten niet vergeten dat tcp/ip stack enorme ontwikkelingen ondergaan heeft. Natuurlij khet prinicipe is het zelfde, maar er zijn toch wel enige uitbreidingen gekomen cq aanpassingen, we zijn niet voor niet al bij versie 4 beland. Maar desondanks een hele prestatie.

Staat ipv4 niet voor 4 getallen in het IP nummer, ipv versie 4??

We zijn niet naar versie 4 gegaan vanwege de beveiliging problemen hoor.

Nee, de 4 in IPv4 staat echt voor het versie nummer van het IP-protocol. IPv6 is de nieuwe versie. Belangrijkste wijziging is de overgang van 32-bit adressering naar 128-bit addressering. Daarnaast zijn er nog diverse velden in een IP-packet opgeschoond.

Meer informatie is te vinden op http://www.ipv6.org/

ipSec werkt toch ook?

(* checkt voor de zekerheid nog even z'n exemplaar van Computer Networks *)

Yup. er zit zowel in IP als in TCP een aantal beveiligings mechanismen. Checksums over de header in IP en over header, payload en pseudo-header in TCP.
Verder zit er een option in IP die het security niveau aangeeft... commentaar in CN is wel dat die in de praktijk genegeerd wordt.

Verder is het wat lastig om in deze laag beveiliging in te bouwen voor spoofing. Je hebt met onderliggende lagen te maken die ook kunnen worden gespoofed (MAC) en als je die niet (ook) aanpakt, blijft het dwijlen met de kraan open.

Als je meer data-integriteit wilt dan de huidige checksum op tcp aanbiedt, dan kun je dat ook op een hogere laag verzorgen met krachtiger (en potentieel fourcorrigerende) checksums.

Als je over gebreken aan de tcp/ip laag spreekt, denk ik eerder aan het opraken van ipv4-adressen, de mogelijkheid om de headers effectiever op te bouwen en om het geheel te voorzien van voorzieningen om file-rijden te voorkomen/verminderen.

Dat TCP/IP geen beveiligingsmechanismen heeft is ook een pluspunt: je hoeft het niet te updaten en is gewoon compatible. Als een ingebouwd beveiligingsmechanisme wordt gekraakt, wordt er weer een nieuwe ontwikkeld, dus moet je je protocol steeds weer updaten.

Dat met die adresruimte valt best mee,

als IBM even een paar klasse A adressen vrij geeft, dan kunnen we makkelijk weer een paar jaar verder. Maar als we in de toekomst per huishouden meerdere IP-adressen willen gaan gebruiken wordt het idd een beetje krap.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 21:46 Wired.com Vaporware awards 2002
Vorige 13:59 Interactieve marketing bezig aan comeback
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011